硬體層安全監控登場
Nvidia推出Open Agent Safety Platform,將AI代理安全控制從軟體延伸至硬體層。Sentry機制執行於BlueField-4 DPU,從主機外部監看代理行為。當AI代理嘗試超出OpenShell設定的權限範圍時,Sentry可在毫秒內完成隔離與停止動作,避免安全控制完全依賴代理所在的作業系統。
企業整合與開發資源
OpenShell提供代理執行的安全界線與政策控制,可搭配開放或封閉模型,並支援Arm與Intel運算平臺。Nvidia已與多家企業整合技術:Anthropic的Claude Managed Agents可搭配OpenShell與BlueField控制沙箱環境;Salesforce將OpenShell整合至Slack,讓管理人員能稽核代理活動並核准額外權限;SAP則將OpenShell整合至Joule Studio。相關開發資源已透過Nvidia開發者網站及GitHub提供。
安全架構的關鍵突破
此平台的核心在於利用BlueField-4與伺服器CPU分離的運算環境,建立獨立於AI代理工作環境的硬體監控與隔離層。Sentry建立在Nvidia DOCA軟體上,能檢查代理要求與回應、驗證身分並控管對資料、工具、API及服務的存取,同時提供可驗證的監控資料。
硬體介入讓AI安全不再只是軟體層面的問題,這一步棋下得夠狠。